HP 多個網路產品遠端資訊洩漏和 DoS (HPSBHF02912)

high Nessus Plugin ID 71378

概要

遠端主機缺少供應商提供的軟體更新。

說明

遠端 HP 路由器或交換器可能缺少供應商提供的一個更新,其可更正允許惡意攻擊者遠端惡意利用,從而造成資訊洩漏或拒絕服務 (DoS) 的問題。

解決方案

套用供應商指定的更新。

另請參閱

http://www.nessus.org/u?161f0c67

Plugin 詳細資訊

嚴重性: High

ID: 71378

檔案名稱: hp_procurve_HPSBHF02912.nasl

版本: 1.6

類型: combined

系列: Misc.

已發布: 2013/12/12

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: High

基本分數: 7

時間分數: 5.2

媒介: CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:C

弱點資訊

CPE: cpe:/h:hp:procurve_switch, cpe:/h:hp:3com_router, cpe:/h:hp:h3c_ethernet_switch

必要的 KB 項目: Settings/ParanoidReport, Host/HP_Switch

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/8/8

弱點發布日期: 2013/8/8

參考資訊

CVE: CVE-2013-4806

BID: 61691

CERT: 229804

HP: HPSBHF02912, SSRT101224, emr_na-c03880910